一种新型网络攻击源追踪方案及实现

被引量 : 0次 | 上传用户:tubage1022
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网使用的日益普遍,网络技术的发展也日新月异。但是电子商务、网上银行等网络应用在为人们生活提供了便捷服务的同时也带来了更多的安全问题[1]。在各种各样的网络安全威胁中,拒绝服务(DoS)攻击和分布式拒绝服务(DDoS)攻击是目前互联网上最严重的安全问题之一[2]。因为互联网上大量的不安全的机器的存在、自动化DDoS攻击工具可以广泛获得以及攻击者通常采用假冒的源IP地址等原因,使得DDoS攻击的防御和追踪相当困难。目前已有一些较为成熟的技术可用于阻止部分网络攻击,比如入侵检测系统可以检测网络攻击,防火墙可以阻挡部分攻击,但它们都无法标识出攻击源,因此它们对某些攻击特别是DDOS攻击的防范效果并不理想。这些机制都不能从根本上解决问题,也没有挫伤攻击者[3]。因此,通过一定的技术手段定位网络攻击源在实时阻断或隔离攻击、追究相关责任、提供法律举证、威慑攻击者等方面具有非常积极的意义[4]。本文主要从以下几个方面进行了研究与探讨:首先,本文研究了目前网络攻击的技术方法、方式和发展趋势,其中着重研究了分布式拒绝服务(DDoS)攻击技术,包括分布式拒绝服务攻击的原理、技术、特征、典型的分布式拒绝服务的攻击工具及其发展方向。其次,本文深入介绍了Ingress Filter(入口过滤)、Input Debugging (输入调试)、Controlled Flooding (受控洪泛)、ICMP Traceback、PPM(概率分组标记)、Logging(日志记录)等目前主流的网络攻击源追踪技术及其发展趋势,着重研究各种攻击源追踪方案的优缺点。再次,本文针对目前的网络攻击的原理、特点、方式并且结合目前已有的网络攻击源追踪方案提出一种新型的网络攻击源追踪方案。论文对这种新型的网络攻击源追踪方案进行了深入探讨,对系统各个部件的功能进行了合理划分,对各个部件及其整体的工作流程也进行了详细说明。本文所提出的网络攻击源追踪技术方案是基于Logging(日志记录)这个大的方向的,为了克服logging技术占有系统资源较大这个固有缺点,本文采用了bloom filter数据结构进行节点记录的存储,并对bloom filter算法与结构在网络攻击源追踪过程中的具体应用进行了深入探讨与分析。最后,对本文所提出的方案进行了理论分析和模拟实验,结果表明此方案是有效和可行的。
其他文献
随着高性能计算技术的发展,对计算机的运算速度、处理精度、快速时效性等提出了越来越高的要求,于是基于机群技术和分布式存储技术的微机机群系统成为满足高性能数据处理要求
学界一般将佛山粤语归属于粤语广府片。佛山粤语既有广府片粤语语音特点,又有勾漏片粤语语音特点,分别代表了新老粤语的两个语音层次,反映了佛山粤语正处于老粤语向新粤语过
本文按客运站旅客需求分类,根据不同的旅客需求设计服务流程,特别是对特殊旅客,重点旅客做了详细服务流程的分析,总结了不同类型旅客服务的区别。最后,在分析的基础上提出了
本文针对现有税务稽查选案存在的企业财务数据量大、选案方法对样本可靠程度依赖性强、对选案结果的解释性差和选案指标适用性差等问题,以提供税务稽查部门充分的稽查信息和辅
本文通过对文献的研究和对医护人员的专题访谈,建立了医院内团队组织气氛和组织绩效结构的初步假设,并设计出调查预试量表,运用问卷调查法收集数据,采用鉴别力分析、区分度分析、
金融支持是对外贸易发展的重要推动力,在"一带一路"战略带动下,黑龙江省对俄农产品贸易增长迅速。基于黑龙江对俄农产品贸易发展的SWOT分析,找出金融支持中存在的主要问题,提
《董解元西厢记》是金董解元所撰的一部戏曲典籍,在现存的三种诸宫调作品中,它是唯一有头有尾、内容完整的一部。《董西厢》的内容是叙写发生在普救寺之西厢的崔、张恋爱故事。
技术物资采购工作是水利事业单位管理的重要内容之一,它对于保障单位物资供给,提高单位运行条件和实力,促进单位整体水平的提升有着重要意义。由于水利事业单位技术物资供应的特
自铁路提速之后,国产内燃机车的故障率明显提高,其中燃油喷射系统的故障占有一定的比例,其主要故障有:喷油器可靠性差、维护周期短、性能较低等。为了适应我国铁路的快速发展,满足
南方红豆杉(Taxus chinensis var. mairei),为红豆杉科(Taxaceae)红豆杉属(Taxus)在中国的1个变种,其枝、皮、叶、根和果肉中均含有抗癌药物紫杉醇(Paclitaxel,商品名Taxol)。为了利用南